PDA

Просмотр полной версии : Что лежит в куках на phpBB?


KP0T
27.12.2005, 02:13
Народ, кто шарит где что в куках по пхпББ значит вот например на снифер приходит что-то типа того

phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologini d%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22userid%22%3Bi%3 A-1%3B%7D;%20phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%2 2autologinid%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22user id%22%3Bi%3A-1%3B%7D

и отдельно вот

phpbb2mysql_sid=e4d36ca4177d2d7ed7400bf57c9d641f

Ну понятно что всё самое интересное в phpbb2mysql_data и что там где?

cardons
27.12.2005, 02:28
Нечего это незначит .Ты по нима несможешь войти под паролем
phpbb2mysql_data=a:2:{s:11:"autologini d";s:0:"";s:6:"userid";i%3 A-1;}; phpbb2mysql_data=a:2:{s:11:%2 2autologinid";s:0:"";s:6:"user id";i:-1;}

Гаврила
27.12.2005, 02:33
phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologini d%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22userid%22%3Bi%3 A-1%3B%7D;%20phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%2 2autologinid%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22user id%22%3Bi%3A-1%3B%7D =

phpbb2mysql_data=a:2:{s:11:"autologini d";s:0:"";s:6:"userid";i%3 A-1;}; phpbb2mysql_data=a:2:{s:11:%2 2autologinid";s:0:"";s:6:"user id";i:-1;}

Тут переводчик каракулей http://ha.ckers.org/xss.html
В самом низу вставляй в поле Hex Value ,и в верхнем поле увидишь в читабельном виде.Скорее всего этот чел зашёл без галочки.

злюка
27.12.2005, 14:02
QUERY=xxxxxxxxxx_data=a:2:{s:11:"autologinid";s:32:"6f2863ac65b294543cf25a9a5dec8116";s:6:"userid";i:1322;}; xxxxxx_sid=abfc293e2b3e55c3e2f8189e6f0d09da;

вот например такой вариант...тут есть хэш...но допустим он не брутится...тогда как мне это подставить в куки, точнее что...читал что подставляется тока знечение поле data, а поле id оставить пустым правильно ди я понял.....

Barsik
27.12.2005, 14:45
В xxxxxxxxxx_data пишешь это
a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A32%3A% 226f2863ac65b294543cf25a9a5dec8116%22%3Bs%3A6%3A%2 2userid%22%3Bi%3A1322%3B%7D

А sid вроде удалить можно

злюка
27.12.2005, 15:48
barsik пасиб тока после тебя дошло что это дело надо еще кодировать